All Products
Search
Document Center

ActionTrail:Struktur event manajemen

Last Updated:Aug 22, 2026

Topik ini menjelaskan field kunci dalam sebuah event manajemen, mencantumkan subfield umum pada requestParameters, eventAttributes, dan userIdentity, serta memberikan contoh.

Field kunci

Tabel berikut menjelaskan field kunci dalam sebuah event manajemen, yang disusun secara alfabetis berdasarkan nama field.

ParameterDeskripsi
acsRegionWilayah Alibaba Cloud.
additionalEventDataInformasi tambahan mengenai event tersebut.
apiVersionJika eventType diatur ke ApiCall, event tersebut menunjukkan panggilan API. Dalam hal ini, field ini menunjukkan versi API tersebut.
errorCodeKode kesalahan yang dicatat jika terjadi error saat layanan cloud memproses permintaan API.
errorMessagePesan kesalahan yang dicatat jika terjadi error saat layanan cloud memproses permintaan API.
eventAttributesAtribut dari event tersebut. Untuk informasi selengkapnya, lihat Field dalam eventAttributes.
eventCategoryKategori event tersebut. Nilai yang valid: Management, yang menunjukkan event manajemen.
eventIdID event tersebut.
eventNameNama event tersebut. Makna field ini bergantung pada jenis event: - Jika eventType diatur ke ApiCall, field ini menunjukkan nama operasi API. - Jika eventType tidak diatur ke ApiCall, field ini menunjukkan makna event tersebut.
eventRWJenis operasi baca/tulis dari event tersebut. Nilai yang valid: - Write: operasi tulis. - Read: operasi baca.
eventSourceSumber event tersebut.
eventTimeWaktu terjadinya event tersebut. Waktu ditampilkan dalam UTC.
eventTypeJenis event yang terjadi. Nilai yang valid: - ApiCall: event panggilan API. - ConsoleOperation: event manajemen dari halaman konsol atau halaman pembelian. - ConsoleSignin: event masuk konsol. - ConsoleSignout: event keluar konsol. - AliyunServiceEvent: event manajemen yang dilakukan oleh platform Alibaba Cloud pada resource Anda. Untuk MaxCompute, layanan komputasi data besar cloud-native, eventType juga dapat memiliki salah satu nilai berikut: JobEvent, TunnelEvent, TableEvent, AdminEvent, ResourceEvent, FunctionEvent, PrivilegeEvent, RoleEvent, UserEvent, atau SchemaEvent. Untuk informasi selengkapnya mengenai jenis-jenis event ini, lihat Subfield umum dalam requestParameters.
resourceName

Nama resource yang terkait dengan event tersebut. Nama ini merupakan pengidentifikasi unik dari resource tersebut.

Catatan

Nama atau ID resource dengan tipe yang sama dipisahkan dengan koma (,). Nama atau ID resource dengan tipe berbeda dipisahkan dengan titik koma (;).

resourceType

Tipe resource yang terkait dengan event tersebut.

Catatan

Beberapa tipe resource dipisahkan dengan titik koma (;).

responseElementsData yang dikembalikan oleh API.
serviceNameNama layanan Alibaba Cloud yang terkait dengan event tersebut.
sourceIpAddressAlamat IP sumber tempat event tersebut dimulai. Nilai yang valid: - Dalam kebanyakan kasus, field ini menunjukkan alamat klien yang mengirim permintaan. Alamat IPv4 dan IPv6 didukung. - Jika permintaan dikirim oleh layanan Alibaba Cloud, field ini menunjukkan pengidentifikasi layanan tersebut. Contoh: ecs.aliyuncs.com. - Jika alamat IP sumber termasuk dalam blok CIDR VPC atau blok CIDR internal Alibaba Cloud dan tidak dapat diidentifikasi sebagai alamat VPC Anda, field ini dicatat sebagai Internal.
userAgentPengidentifikasi agen dari klien yang mengirim permintaan API.
userIdentityInformasi identitas pemohon. Untuk informasi selengkapnya, lihat Field dalam userIdentity.
vpcIdJika alamat IP sumber termasuk dalam blok CIDR VPC dan dapat diidentifikasi, field ini mencatat ID VPC sumber tersebut.

Subfield umum dalam requestParameters

Tabel berikut menjelaskan subfield umum dari requestParameters.

ParameterDeskripsi
ClientPortPort ephemeral yang digunakan klien untuk mengirim permintaan API. Port ephemeral adalah port sementara pada klien, bukan port yang didefinisikan dalam aturan security group. Nilainya berupa bilangan bulat.
AcsProductPengidentifikasi produk yang terlibat dalam permintaan tersebut.

Field dalam eventAttributes

Tabel berikut menjelaskan field dalam eventAttributes.

ParameterDeskripsi
SensitiveActionMenunjukkan bahwa event tersebut merupakan operasi sensitif. Nilai yang valid: true.

Field dalam userIdentity

Tabel berikut menjelaskan field dalam userIdentity.

ParameterDeskripsi
typeJenis identitas. Jenis identitas berikut didukung: - root-account: Akun Alibaba Cloud. - ram-user: Pengguna Resource Access Management (RAM). - assumed-role: Peran RAM. - system: Layanan Alibaba Cloud. - cloudsso-user: Pengguna Single Sign-On cloud (CloudSSO). - saml-user: Identitas perusahaan berbasis SAML. - alibaba-cloud-account: Identitas yang diberi otorisasi dalam otorisasi cross-account antar akun Alibaba Cloud. - oidc-user: Identitas perusahaan berbasis OIDC.
principalIdID pemohon saat ini. Gunakan field ini bersama dengan type untuk mengidentifikasi pemohon secara unik. - Jika type diatur ke root-account, field ini mencatat ID akun Alibaba Cloud. - Jika type diatur ke ram-user, field ini mencatat ID pengguna RAM. - Jika type diatur ke assumed-role, field ini mencatat RoleID:RoleSessionName. - Jika type diatur ke cloudsso-user, field ini mencatat ID pengguna CloudSSO. - Jika type diatur ke alibaba-cloud-account: - Jika akun Alibaba Cloud melakukan operasi cross-account, field ini mencatat ID akun Alibaba Cloud. - Jika pengguna RAM melakukan operasi cross-account, field ini mencatat ID pengguna RAM. - Jika peran RAM diasumsikan untuk operasi cross-account, field ini mencatat RoleID:RoleSessionName. - Jika type diatur ke saml-user, oidc-user, atau system, principalId tidak dicatat.
accountIdID akun Alibaba Cloud tempat identitas saat ini berada.
accessKeyIdAccessKey ID yang dimiliki oleh identitas saat ini. - Jika pemohon memanggil API menggunakan kit pengembangan perangkat lunak (SDK), field ini dicatat. - Jika pemohon masuk ke konsol, field ini tidak ditampilkan. - Jika pemohon menggunakan token keamanan untuk mengirim permintaan, AccessKey ID temporary dicatat.
userNameNama identitas pemohon saat ini. - Jika type diatur ke ram-user, field ini mencatat username pengguna RAM. - Jika type diatur ke assumed-role, field ini mencatat RoleName:RoleSessionName. - Jika type diatur ke root-account, userName diatur ke root. - Jika type diatur ke cloudsso-user, field ini mencatat username pengguna CloudSSO. - Jika type diatur ke saml-user, field ini mencatat username identitas perusahaan berbasis SAML. - Jika type diatur ke alibaba-cloud-account atau system, userName tidak dicatat. - Jika type diatur ke oidc-user, field ini mencatat username identitas perusahaan berbasis OIDC.
sessionContextField ini dicatat ketika pemohon memanggil operasi API menggunakan token keamanan sementara atau masuk ke konsol. Field ini berisi informasi berikut: - creationDate: waktu sesi dibuat. - mfaAuthenticated: menunjukkan apakah otentikasi multi-faktor digunakan saat pengguna masuk ke konsol.

Contoh

{
  "eventId": "92b33345-0cef-47be-821f-fb9914d3****",
  "eventAttributes": {
    "SensitiveAction": "true"
  },
  "eventVersion": 1,
  "sourceIpAddress": "ecs.aliyuncs.com",
  "userAgent": "ecs.aliyuncs.com",
  "eventRW": "Write",
  "eventType": "ApiCall",
  "referencedResources": {
    "ACS::ECS::Instance": [
      "i-8vb0smn1lf6g77md****"
    ],
    "ACS::ECS::Disk": [
      "d-8vbf8rpv2nn0l1zm****"
    ]
  },
  "userIdentity": {
    "type": "system"
  },
  "serviceName": "Ecs",
  "requestId": "32B7EB75-62EE-511E-9449-E19EBF67C2ED",
  "eventTime": "2022-10-22T21:52:00Z",
  "isGlobal": false,
  "acsRegion": "cn-hangzhou",
  "eventName": "DeleteDisk"
}